0
ответов

Delphi - Не удается заставить HMAC-SHA256 пройти тестовые векторы RFC 4231

Мне нужно получить доступ к службам Amazon REST, как в предыдущем вопросе в « HMAC-SHA256 в Delphi ». Поскольку это должно быть в D2010, я пытаюсь использовать последнюю версию libeay32.dll для прохождения тестовых векторов в ...
вопрос задан: 23 May 2017 12:20
0
ответов

HMAC SHA256 шестнадцатеричный дайджест строки в Erlang, как?

Я пытаюсь взаимодействовать со сторонней Системой обмена веб-сообщениями в реальном времени, созданной и поддерживаемой Pusher.com. Теперь я не могу отправлять что-либо через API, если не создаю шестнадцатеричный дайджест HMAC SHA256…
вопрос задан: 23 May 2017 12:16
0
ответов

Хранение паролей PHP с HMAC + nonce - Важна ли случайность nonce?

Несколько лет я спрашивал здесь, на stackoverflow, о том, как сделать хранение паролей PHP безопасным. Основной ответ предполагает использование следующего алгоритма хеширования: function hash_password ($ password, $ nonce) {...
вопрос задан: 23 May 2017 10:33
0
ответов

Настройка Twitter OAuth без сторонних библиотек

Продолжение из Get twitter public timeline, json+C#, без сторонних библиотек Я создал класс C# с именем ...
вопрос задан: 23 May 2017 10:30
0
ответов

Как сгенерировать HMAC-SHA1 на C #?

Я пытаюсь использовать REST API с помощью C #. Создатель API предоставил образцы библиотек на PHP, Ruby и Java. Я зацикливаюсь на одной его части, где мне нужно создать HMAC. Вот ...
вопрос задан: 1 November 2016 22:19
0
ответов

HMAC против простого хэша MD5

Кто-нибудь может указать, в чем преимущество использования HMАC? Например, если у меня есть текст T и ключ K, я могу использовать алгоритм HMAC-MD5 или Md5 (T + K) для получения подписи.
вопрос задан: 5 September 2015 16:55
0
ответов

Нужно сгенерировать хэш HMAC SHA256 в Objective C как в Java

Мне нужно сгенерировать хэш, используя HMAC SHA256. Я использую следующий код на Java. Мне нужен эквивалентный код в Objective-C. javax.crypto.Mac mac = javax.crypto.Mac.getInstance(type); javax.crypto....
вопрос задан: 26 June 2015 13:22
0
ответов

Библиотека для генерации подписи HMAC-SHA1 OAuth на Android?

Используя приведенные ниже спецификации, мне нужно создать oauth_signature на Android. m ищу библиотеку, которая обрабатывает шаблонный код при создании подписи для доступа к ресурсам через OAuth. ...
вопрос задан: 3 November 2013 15:20
0
ответов

Подписание политик Amazon S3 на Java

По какой-то причине мне не удается создать подпись для моей политики загрузки Amazon S3. Клянусь, когда-то это работало, но больше не работает. Любая помощь приветствуется. Мне нужен свежий ...
вопрос задан: 3 November 2013 15:10
0
ответов

HMAC-SHA1 в Bash

Есть ли скрипт Bash для генерации хмак-шаа1? Я ищу что-то, эквивалентное следующему PHP код: hash_hmac ("sha1", "Значение", "ключ");
вопрос задан: 3 November 2013 03:56
0
ответов

Как передать секретный ключ моего мобильного приложения серверу при первом его создании?

Поэтому сейчас я работаю над мобильным приложением, которое будет отправлять запросы к REST API, созданному с помощью Django. Чтобы защитить API, я планирую использовать систему аутентификации пары закрытый/открытый ключ....
вопрос задан: 6 August 2012 17:35
0
ответов

Существуют ли какие-либо известные реализации Java для типа токена OAuth2 «mac»?

Я просмотрел различные библиотеки Java OAuth2 (spring -безопасность -oauth, cxf, scribe, google -oauth -java -клиент )и не смог найти там ничего, что поддерживает тип токена Mac, как описано здесь :...
вопрос задан: 12 July 2012 21:01
0
ответов

Как использовать HMAC SHA256?

Согласно различным документам, которые я прочитал для использования HMAC SHA256, я понял, что :H (K XOR opad, H (K XOR ipad, текст )), где H в моем случае — это SHA256. Но вход SHA256 имеет только один параметр i....
вопрос задан: 10 July 2012 14:03
0
ответов

Нужен ли HMAC, если все вызовы API осуществляются через https?

Если все вызовы API отправляются через https, добавляет ли HMAC дополнительную безопасность? Например, в oauth 2 клиент отправляет свой секретный ключ провайдеру без какого-либо хеширования. Считается ли это...
вопрос задан: 26 June 2012 08:55
0
ответов

Авторизация компьютера для доступа к веб-приложению

У меня есть веб-приложение, и мне нужно добавить безопасный вход для повышения безопасности, аналогично тому, что Google добавил в Гугл-аккаунты. Пример использования По сути, когда пользователь входит в систему, мы хотим...
вопрос задан: 12 June 2012 03:59
0
ответов

Запутался, как использовать AES и HMAC

Я немного запутался, как использовать AES и HMAC (на основе SHA -256 )в правильном способ передачи зашифрованного сообщения с сервера на клиент или наоборот Поправьте меня, пожалуйста, если следующее...
вопрос задан: 23 April 2012 11:10
0
ответов

HEX-представление массива байтов

Я чувствую себя довольно глупо, спрашивая об этом, но поскольку я не знаю ответа, я все равно продолжаю. Я пробую некоторый код аутентификации и хочу знать, почему массив байтов, который я получаю от Rfc2898DeriveBytes...
вопрос задан: 3 April 2012 08:57
0
ответов

размер хеш-строки

В python я использую следующий код для создания хэша для паролей пользователей: self.password = hmac.new(security_key, raw_password, sha1).hexdigest() Теперь я хочу сохранить это значение в базу данных. Какой размер...
вопрос задан: 2 April 2012 09:35
0
ответов

асимметричный HMAC

проверка сгенерированного HMAC хэша требует, чтобы ключ был известен валидатору. Так что симметрично. Что такое подобное асимметричное решение, кроме SSL? поскольку я хочу, чтобы подпись была меньше, как ...
вопрос задан: 27 March 2012 20:17
0
ответов

Как получить сгенерированный Ruby HMAC для SHA256, безопасный для URL и соответствующий Java?

У меня есть сервер tomcat, на котором запущен код Java, который позволяет пользователям аутентифицироваться с помощью ключа API. В запросе используется HMAC, созданный с помощью SHA256. У меня есть клиент Ruby, который я использую для выполнения запроса..
вопрос задан: 16 March 2012 20:55
0
ответов

Почему base64 является хэшем sha1/sha256?

Может кто-нибудь сказать мне, почему Amazon хочет base64 хеша hmac-sha1/sha256? http://docs.amazonwebservices.com/AmazonSimpleDB/latest/DeveloperGuide/HMACAuth.html Я знаю, что base64 должен представлять ...
вопрос задан: 11 March 2012 23:45
0
ответов

Преобразование хеш-функции C # в PHP

У меня есть следующая функция в C #, хеширование функция, которую мне нужно преобразовать в PHP. Я пробовал кое-что на PHP, но не получаю тех же результатов (я не очень хорошо разбираюсь в .NET) private static ...
вопрос задан: 10 January 2012 09:42
0
ответов

Как реализовать аутентификацию HMAC в RESTful WCF API

Мы создаем RESTful API с использованием WCF (в настоящее время .Net 3.5, но скоро перейдем на .Net 4). У нас есть функциональная структура, но в настоящее время она не защищена. Он должен быть доступен ...
вопрос задан: 7 December 2011 21:43
0
ответов

Android: Как создать строку HMAC MD5? [закрыто]

Я пытаюсь создать строку хэша Android MD5, которая будет соответствовать приведенному ниже коду C #: закрытая строка CalculateHMACMd5 (строковое сообщение, строковый ключ) {System.Text.ASCIIEncoding encoding = new System.Text ....
вопрос задан: 6 December 2011 07:34
0
ответов

При использовании HMAC для подписания сообщения оказывается ли солью ключ, сообщение или оба?

, скажем, я проектирую библиотеку, чтобы подписать / проверить сообщения с SHA-256 HMAC. Если конечный пользователь использует слабый общий ключ и отправляет много коротких сообщений, я предполагаю, что будет риск обнаружения злоумышленника ...
вопрос задан: 1 September 2011 16:01
0
ответов

HMC SHA1 hash - C # выдает хэш, отличный от Ruby

Я пытаюсь быстро получить глючную клиентскую библиотеку .Net для стороннего сервиса, который я использую для работы. Исходная библиотека (которая работает) написана на Ruby, но их эквивалентная библиотека для DotNet ...
вопрос задан: 24 August 2011 12:36
0
ответов

Подписание URL-адресов с помощью HMAC или OpenSSL

Меня интересует подписывание URL-адресов (например, http: //.../? Somearg = value & anotherarg = anothervalue & sig = aSKS9F3KL5xc), но У меня есть несколько требований, по которым я еще не нашел решения. Я буду использовать ...
вопрос задан: 10 August 2011 12:30
0
ответов

Почему hashlib и hmac генерируют разные хеш-значения?

В Python 2.7, my = "мой" key = "ключ" печать (hashlib.sha256 (мой + ключ) .hexdigest ()) print (hmac.new (my, key, hashlib.sha256) .hexdigest ()) output, ...
вопрос задан: 4 August 2011 09:01
0
ответов

Преобразование кода из C # в Java с одноразовым паролем (OTP)

В прошлом году я написал генератор одноразового пароля (OTP) на C #.Теперь мне нужно использовать генератор OTP в Java, но я не смог найти эквивалентные функции в Java. Вот код, который я написал в прошлом году: (Я ...
вопрос задан: 12 June 2011 14:14
0
ответов

В чем разница между дайджестом сообщения, кодом аутентификации сообщения и HMAC?

Насколько я понимаю, дайджест сообщения является зашифрованный хэш некоторых данных, отправленных вместе с зашифрованными данными, чтобы вы могли убедиться, что данные не были подделаны. В чем разница ...
вопрос задан: 27 May 2011 08:10